Відповідь
Персональні дані обробляють для конкретних і законних цілей, визначених за згодою суб’єкта персональних даних, або у випадках, передбачених законами України, у порядку, встановленому законодавством (ч. 5 ст. 6 Закону «Про захист персональних даних» від 01.06.2010 № 2297-VI; далі — Закон №2297).
Згідно зі статтею 14 Закону № 2297 поширювати персональні дані без згоди суб’єкта персональних даних або уповноваженої ним особи дозволено у випадках, визначених законом, і лише (за необхідності) в інтересах національної безпеки, економічного добробуту та прав людини.
Наказ про призначення відповідального за організацію роботи із захисту персональних даних
Роботодавець не зобов’язаний вивчати законодавство про захист персональних даних іншої держави на предмет того, чи відрізняється воно від українського. Тому радимо підготувати запитувану інформацію на підставі письмової заяви колишнього працівника.
З листа до редакції: «Декілька років тому ми дозволили жінці-лаборанту працювати у вільний від основної роботи час за внутрішнім сумісництвом у тій же лабораторії прибиральником виробничих приміщень. За таку роботу ми доплачували їй 50% окладу прибиральника. Зараз ця працівниця вирішила відмовитися від роботи прибиральника. Який слід видати наказ? Оскільки раніше було видано наказ про дозвіл працювати за сумісництвом, то тепер маємо написати «не дозволяємо надалі працювати»? Чи як правильно?»
Захист персональних даних — окрема ланка документації у роботі підприємства. Особливо в умовах воєнного стану, коли можливі деякі обмеження доступу до персональних даних, їх випадкова втрата або знищення, незаконна обробка, — дотримання законодавства є необхідним. Тому важливо нагадати головні засади і поради щодо збирання/обробки персональних даних.
Загальний регламент захисту персональних даних (англ. General Data Protection Regulation, GDPR; Regulation (EU) 2016/679; далі — Регламент GDPR) — нові правила, що посилюють та уніфікують обробку персональних даних в Європейському Союзі.
Володілець персональних даних зобов’язаний повідомляти Уповноваженого Верховної Ради України з прав людини про обробку персональних даних, яка становить особливий ризик для прав і свобод суб’єктів персональних даних.
Володілець персональних даних зобов’язаний повідомляти Уповноваженого Верховної Ради України з прав людини про обробку персональних даних, яка становить особливий ризик для прав і свобод суб’єктів персональних даних